基于RBAC的PMI系统的设计与研究

来源 :江西师范大学 | 被引量 : 0次 | 上传用户:lpflpf7337
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息技术飞速发展的今天,无论是企业还是个人都在享受着信息技术带来的便利,但是在信息技术带来便利的同时,随之而来的安全问题也日益突出,信息和网络的安全将变得越来越重要。身份认证、权限和访问控制正是当前信息安全领域研究的两个重要内容,也是该领域的研究热点。如今基于B/S结构的WEB信息系统规模越来越大,业务逻辑越来越复杂,尤其是资源访问者的分布性、随意性和不确定性,使得服务提供者无法事先确定用户的角色特点和访问权限。这类对安全性要求很高的业务系统,身份认证和访问控制是其安全体系中最重要的环节。目前,对用户进行身份认证主要采PKI( Public Key Infrastructure,公钥基础设施)技术,它为服务提供者证明访问用户的身份。而访问控制则采用PMI ( Privilege Management Infrastructure)技术,它是以PKI为基础,以向用户和应用程序提供权限管理和授权服务。基于PMI的访问控制模型在大规模企业应用上越来越受到人们的重视,尤其是结合RBAC的访问控制策略更是如此。本文给出了一个基于角色和属性证书的PMI访问控制模型,该模型身份认证过程采用基于身份证书的PKI技术,利用属性证书来实现用户和权限的关联,非常适合大规模的企业应用,而且可实现更加细粒度的访问控制。
其他文献
防火墙、入侵检测系统、防病毒系统等多种安全设备的部署增强了受保护网络的安全防护能力,但是还存在很多问题:大量冗余安全数据的产生使网络安全人员难以实时处理,而且安全
本文将运动目标的追踪分为两部分:运动检测和目标的定位追踪。   运动检测指确定图像中发生运动的对象,并标记这些对象所在的区域。常用的运动检测方法有差分法、光流场法等
本文针对某大型企业制氧站故障诊断的特点,建立了基于神经网络的故障诊断专家系统(ANNES)的模型及系统各组成部分(知识存储系统、学习系统、推理机、解释器和人机交互界面)的
在科技高速发展的今天,计算机技术、电子、信息、通信以及自动化被普遍应用到各个领域,其中也包括道路交通管理。为了解决道路交通管理、路桥收费站自动收费等问题,世界各国
随着可扩展标记语言XML应用的普及,对XML文档查询的要求也就越来越高。如果不在XML文档上建立索引结构,那么针对XML数据的任何查询都很可能导致对整个文档树的遍历,对于海量
随着Web Service的不断发展,企业间业务的交叉也越来越多。企业和用户都面临着身份信息管理的难题。本文描述了针对这一需求的技术预研项目,根据企业应用的特点,对SAML2.0的
近年来以Gnutella和KaZaA为代表的无结构P2P文件共享系统已经成为当前Internet中最重要的应用之一。现有P2P文件共享系统采用的洪泛搜索机制会产生大量的冗余查询消息;同时由